<?xml version="1.0"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description rdf:about="https://repozitorij.uni-lj.si/IzpisGradiva.php?id=91337"><dc:title>Statična analiza izvorne kode v agilnih razvojnih metodologijah</dc:title><dc:creator>MILOSHESKA,	BISERA	(Avtor)
	</dc:creator><dc:creator>Mahnič,	Viljan	(Mentor)
	</dc:creator><dc:subject>varnost v agilnih metodologij</dc:subject><dc:subject>statična analiza za varnostno testiranje</dc:subject><dc:subject>neodvisna evalvacija orodij za statično analizo</dc:subject><dc:description>To magistrsko delo raziskuje statično analizo kode za varnostno testiranje v praktičnem in agilnem kontekstu. Proučevali smo primer norveškega podjetja Telenor Digital. 

Cilj dela je študija izzivov pri vpeljavi orodij za statično analizo kode, predvsem z vidika razvojnikov, ki razvijajo programsko opremo po agilni metodologiji. Poleg tega študija raziskuje tudi orodja za statično analizo kode ob uporabi kompleta orodij za varnostno testiranje (NIST Juliet Test Suite). Orodja smo primerjali glede na natančnost in glede na število pravilno klasificiranih pozitivnih primerov (true positive rate), ter število pravilno klasificiranih pozitivnih primerov, pri katerih ni hkrati tudi nepravilno klasificiran pozitiven primer v neranljivem delu kode (discrimination rate) v istem testnem primeru. 

Na koncu smo v Telenorju izvedli naknadno evalvacijo vpeljanega orodja za statično analizo, katere rezultati so bolje izpostavili izzive pri vpeljavi orodij za statično analizo kode za namen varnostne revizije v agilnem razvoju. Zanimali so nas najpomembnejši dejavniki za vpeljavo določenega orodja in kakšne kompromise so ekipe pripravljene sprejeti ob uporabi tega orodja. Z namenom da bi podprli uporabo takih orodij, smo tudi proučili pomembne metrike za evalvacijo le teh.</dc:description><dc:date>2016</dc:date><dc:date>2017-03-28 13:38:29</dc:date><dc:type>Magistrsko delo/naloga</dc:type><dc:identifier>91337</dc:identifier><dc:language>sl</dc:language></rdf:Description></rdf:RDF>
